Wykonywanie zapytań do danych w zestawie zapytań KQL

Z tego artykułu dowiesz się, jak używać zestawu zapytań KQL. Zestaw zapytań KQL umożliwia uruchamianie zapytań, wyświetlanie wyników i dostosowywanie wyników zapytania dla danych z różnych źródeł, takich jak magazyn zdarzeń lub baza danych KQL.

Można również użyć zestawu zapytań KQL do uruchamiania zapytań obejmujących wiele usług względem obszaru roboczego Azure Monitor Log Analytics lub zasobu usługi Application Insights.

Zestaw zapytań KQL używa języka Kusto Query Language (KQL) do tworzenia zapytań, a także obsługuje wiele funkcji SQL. Aby uzyskać więcej informacji na temat języka zapytań, zobacz artykuł Omówienie języka zapytań Kusto.

Wymagania wstępne

Wybieranie źródła danych

Zapytania są uruchamiane w kontekście źródła danych. Skojarzone źródło danych można zmienić w dowolnym momencie i zachować zapytania zapisane w edytorze zapytań. Zestaw zapytań KQL można skojarzyć z wieloma typami źródeł danych, w tym bazą danych KQL, klastrem Azure Data Explorer lub Azure Monitor.

Wybierz kartę typu źródła danych.

  1. Otwórz zestaw zapytań KQL.

  2. W okienku Eksplorator, pod paskiem wyszukiwania, otwórz przełącznik bazy danych i wybierz Dodaj źródło danych>Eventhouse / KQL Database.

    Zrzut ekranu przedstawiający menu źródła danych z listą połączonych źródeł danych.

  3. W oknie katalogu OneLake wybierz bazę danych KQL, aby nawiązać połączenie z zestawem zapytań KQL, a następnie wybierz pozycję Połącz.

    Możesz też zamknąć okno wykazu OneLake i użyć menu + Dodaj źródło danych , aby nawiązać połączenie z innym źródłem danych.

Poniżej nazwy źródła danych zostanie wyświetlona lista tabel skojarzonych z tym źródłem danych.

Pisanie zapytania

Teraz, gdy masz połączenie ze źródłem danych, możesz uruchamiać względem niego zapytania. Zestaw zapytań KQL używa języka Kusto Query Language (KQL) do wykonywania zapytań dotyczących danych z dowolnego połączonego źródła danych, do którego można uzyskać dostęp. Aby dowiedzieć się więcej o języku KQL, zobacz Omówienie języka zapytań Kusto.

W poniższych przykładach użyto publicznego pliku przykładowegoStormEvents.csv.

  1. Napisz lub skopiuj zapytanie w górnym okienku zestawu zapytań KQL.

  2. Wybierz przycisk Uruchom lub naciśnij Shift+Enter, aby uruchomić zapytanie.

    Wyniki zapytania są wyświetlane w siatce wyników poniżej okienka zapytania. Zwróć uwagę na zielony znacznik wyboru wskazujący, że zapytanie zostało ukończone pomyślnie i czas użyty do obliczenia wyników zapytania.

    Zrzut ekranu przedstawiający zestaw zapytań KQL przedstawiający wyniki zapytania. Zarówno zapytanie, jak i okienko wyników są wyróżnione.

Uwaga / Notatka

Możesz również użyć narzędzia Copilot, aby ułatwić pisanie zapytań. Aby uzyskać więcej informacji, zobacz Copilot do pisania zapytań w zestawie zapytań KQL.

Interakcja ze źródłami danych

Eksplorator źródeł danych umożliwia przełączanie się między źródłami danych połączonymi z bieżącą kartą zestawu zapytań.

W górnej części okienka Eksploratora źródeł danych w obszarze Eksplorator możesz użyć paska wyszukiwania, aby wyszukać określone źródło danych. Możesz również użyć przełącznika bazy danych poniżej paska wyszukiwania, aby rozwinąć menu połączeń ze źródłem danych. Wybierz źródło danych, którego chcesz użyć. Jeśli wcześniej nie zmieniłeś nazwy karty, automatycznie otrzyma ona nazwę źródła danych.

Zrzut ekranu przedstawiający sposób przełączania się między źródłami danych przy użyciu paska wyszukiwania i przełącznika bazy danych w okienku Eksplorator.

Okienko Eksploratora źródeł danych zawiera dwie sekcje. Górna sekcja zawiera listę wszystkich elementów w źródle danych, a dolna sekcja zawiera wszystkie dostępne źródła danych w zestawie zapytań.

Wyświetlanie elementów w źródle danych

Górna sekcja Eksploratora źródeł danych zawiera wszystkie elementy w używanym źródle danych.

  • Tabele
  • Zmaterializowane widoki
  • Skróty
  • Functions

Wybierz strzałkę > z lewej strony elementu, który chcesz rozwinąć. Aby wyświetlić więcej szczegółów, możesz rozwinąć listę klikając strzałkę > po lewej stronie elementów na kolejnych poziomach listy. Na przykład w obszarze Tabele wybierz strzałkę > po lewej stronie tabeli, aby wyświetlić listę kolumn w tej tabeli.

Aby otworzyć menu akcji, umieść kursor na elemencie na rozwiniętej liście i wybierz menu Więcej [...]. Menu zawiera następujące opcje:

  • Odświeżanie bazy danych
  • Wyświetlanie profilu danych
  • Eksplorowanie danych
  • Wstaw: aby utworzyć i skopiować skrypt
  • Pobieranie danych: aby dodać nowe źródło danych
  • Tworzenie pulpitu nawigacyjnego
  • Usuwanie tabeli

Różne akcje są dostępne dla różnych typów elementów.

Zrzut ekranu przedstawiający okienko Eksploratora, jak rozwinąć listę elementów w źródle danych i gdzie znaleźć menu Więcej akcji.

Przeglądanie dostępnych źródeł danych

W dolnej sekcji Eksploratora źródeł danych są wyświetlane wszystkie dostępne źródła danych dodawane do zestawu zapytań.

Aby otworzyć menu akcji, umieść kursor nad nazwą źródła danych i wybierz menu Więcej [...]. Menu zawiera następujące opcje:

  • Odświeżanie bazy danych
  • Użyj tej bazy danych: przełącz, aby użyć tego źródła danych na obecnej zakładce.
  • Zapytanie na nowej karcie: otwórz to źródło danych na nowej karcie w zestawie zapytań
  • Usuń źródło: usuwa wszystkie bazy danych w tym źródle danych
  • Usuń bazę danych: usuwa tylko wybraną bazę danych
  • Otwórz w bazie danych KQL: otwiera to źródło danych w bazie danych KQL.

Zrzut ekranu przedstawiający dolną sekcję okienka Eksploratora, w którym są wyświetlane wszystkie źródła danych dodane do zestawu zapytań.

Zarządzaj kartami zbioru zapytań

W zestawie zapytań języka KQL można utworzyć wiele kart. Każda karta może być skojarzona z inną bazą danych KQL. Ta konfiguracja umożliwia zapisywanie zapytań do późniejszego użycia lub udostępnianie ich innym osobom w celu współpracy nad eksploracją danych. Możesz również zmienić bazę danych KQL skojarzona z dowolną kartą, co umożliwia uruchamianie tego samego zapytania dotyczącego danych w różnych bazach danych.

Kartami można zarządzać w następujący sposób:

  • Zmień istniejące połączenie ze źródłem danych: w obszarze Explorer i na pasku wyszukiwania użyj przełącznika bazy danych, aby rozwinąć menu połączenia źródła danych.
  • Zmień nazwę karty: obok nazwy karty wybierz ikonę ołówka .
  • Dodaj nową kartę: po prawej stronie istniejących kart na pasku poleceń wybierz znak plus +. Różne karty można połączyć z różnymi źródłami danych.
  • Więcej akcji: Po prawej stronie paska poleceń użyj menu kart, aby zarządzać wieloma kartami w zestawie zapytań.
  • Zmień położenia kart: użyj gestów przeciągania i upuszczania.

Zrzut ekranu przedstawiający menu wielu kart do zarządzania wieloma kartami w zestawie zapytań KQL.

Usuń zestaw zapytań KQL

Aby usunąć zbiór zapytań KQL:

  1. Wybierz obszar roboczy zawierający zestaw zapytań KQL.

  2. Umieść kursor na zestawie zapytań KQL, który chcesz usunąć. Wybierz pozycję Więcej [...], a następnie wybierz pozycję Usuń.

    Zrzut ekranu przedstawiający obszar roboczy usługi Microsoft Fabric przedstawiający sposób usuwania zestawu zapytań KQL.

Następny krok